GNU Nettle 4.0

Niels Möller

Mul on hea meel teatada GNU Nettle uue suure väljaande kohta, mis on madala taseme krüptograafiliste funktsioonide raamatukogu. See väljaanne sisaldab mitmeid API muudatusi, millest mõned on üsna olulised, samuti aegunud funktsioonide eemaldamist. Üks märkimisväärne uus funktsioon on SLH-DSA allkirjade tugi (olekuta räsimisega digitaalallkirja algoritm).
See on uus suur väljaanne. See sisaldab SLH-DSA tugi. Nettle'i API-s on tehtud mitmeid muudatusi ja aegunud funktsioonid on eemaldatud. Lisaks on parendatud ABI-d, mille tulemusena API jäi praktiliselt muutumatuks, sealhulgas konteksti struktuuride vähendamine mitmete algoritmide jaoks…

Muutused:

  • Digest funktsioonides räsimisalgoritmide, MAC-i ja AEAD-i ei võeta enam argumendiks soovitud räsimise suurust, vaid need väljastavad alati täissuuruses räsimise. Seega on muutunud ka nettle_hash_digest_func tüüp.
  • CCM AES-i täielike sõnumite töötlemise funktsioonid võtavad nüüd esimeseks argumendiks püsiva krüpteerimiskonteksti. Näiteks on funktsiooni ccm_aes128_encrypt_message esimene argument nüüd pidev struktuur aes128_ctx*. Varem oli see struktuur ccm_aes128_ctx*, kus ignoreeriti kõike muud peale baaskrüpteerimiskonteksti.
  • SHA3 funktsioonid kasutavad nüüd kõigi hash-versioonide jaoks sama struktuuri sha3_ctx, samuti sama funktsiooni sha3_init. Vanad nimed, näiteks sha3_256_ctx ja sha3_256_init, on määratletud kui eelprotsessori aliasid tagasijõudmise säilitamiseks.
  • Funktsioonide base16_decode_update ja base64_decode_update argument dst_length on nüüd samaaegselt sisendi ja väljundi argument. Sisendina peab see sisaldama sihtbuffri suurust; dekodeerimine nurjub, kui see suurus on ebapiisav. Varem oli dst_length ainult väljundi argument ning sihtbuffri suurus pidi olema piisavalt suur kõigi antud pikkusega src_length sisendväärtuste jaoks.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster